Aller au contenu

Geli

Un article de Wikipédia, l'encyclopédie libre.
Ceci est une version archivée de cette page, en date du 18 janvier 2016 à 18:54 et modifiée en dernier par JackBot (discuter | contributions). Elle peut contenir des erreurs, des inexactitudes ou des contenus vandalisés non présents dans la version actuelle.

Geli est un système de chiffrement de disque intégré dans FreeBSD depuis sa version 6.0. Cette nouvelle classe du module GEOM a été développée par Paweł Jakub Dawidek[1].

Principales caractéristiques

Geli permet entre autres :

  • l'utilisation, grâce au framework crypto, du matériel destiné au chiffrement ;
  • l'utilisation de nombreux algorithmes de chiffrement (AES-XTS, AES-CBC, Blowfish-CBC, Camellia-CBC et 3DES-CBC) ;
  • l'utilisation d'une clé utilisateur composée de plusieurs éléments (mot de passe, clé de déchiffrement composée d'un ou plusieurs fichiers) ;
  • l'utilisation deux clés indépendantes (utilisateur et entreprise par exemple) ;
  • la sauvegarde de la restauration les clés de l'utilisateur ;
  • l'attachement d'un disque avec une clé aléatoire à usage unique (ce qui peut être utilisé pour le swap ou pour les systèmes de fichiers temporaires) ;
  • la validation de l'intégrité des données[2].

Références

  1. (en) Lucky Gree, « Chiffrer les partitions d'un disque », FreeBSD handbook (consulté le ).
  2. (en) Pawel Jakub Dawidek, « geli(8) », FreeBSD man pages (consulté le ).